Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (18.04.2017):
Für openSUSE Leap 42.1 und openSUSE Leap 42.2 stehen nun ebenfalls
Sicherheitsupdates bereit.
Version 1 (07.04.2017):
Neues Advisory
Betroffene Software:
JasPer
Betroffene Plattformen:
SUSE Linux Enterprise Software Development Kit 12 SP1
SUSE Linux Enterprise Software Development Kit 12 SP2
openSUSE Leap 42.1
openSUSE Leap 42.2
SUSE Linux Enterprise Desktop 12 SP1
SUSE Linux Enterprise Desktop 12 SP2
SUSE Linux Enterprise Server 12 SP1
SUSE Linux Enterprise Server 12 SP2
SUSE Linux Enterprise Server 12 SP2 for Raspberry Pi
Mehrere Schwachstellen in JasPer ermöglichen einem entfernten, nicht
authentisierten Angreifer die Durchführung verschiedener
Denial-of-Service-Angriffe mit Hilfe speziell präparierter Bilddateien. Eine
der Schwachstellen lässt sich möglicherweise auch zur Ausführung beliebigen
Programmcodes ausnutzen.
Für die SUSE Linux Enterprise Produkte Desktop, Server und Software
Development Kit in Version 12 SP1 und 12 SP2 sowie für den SUSE Linux
Enterprise Server for Raspberry Pi 12 SP2 stehen Sicherheitsupdates für
JasPer bereit.
Patch:
SUSE Security Update SUSE-SU-2017:0953-1
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002789.html
Patch:
openSUSE Security Update openSUSE-SU-2017:1034-1
http://lists.opensuse.org/opensuse-updates/2017-04/msg00061.html
CVE-2017-6850: Schwachstelle in JasPer ermöglicht Denial-of-Service-Angriff
Die Funktion ‘jp2_cdef_destroy’ innerhalb von ‘jp2_cod.c’ in JasPer vor
Version 2.0.13 ermöglicht einem entfernten, nicht authentisierten Angreifer
mit Hilfe einer speziell präparierten Bilddatei einen
Denial-of-Service-Angriff basierend auf der Dereferenzierung eines
NULL-Zeigers.
CVE-2017-5498: Schwachstelle in JasPer ermöglicht Denial-of-Service-Angriff
Innerhalb von ‘libjasper/include/jasper/jas_math.h’ in JasPer 1.900.17 kann
ein entfernter, nicht authentisierter Angreifer über die Linksverschiebung
eines negativen Werts bei der Verarbeitung speziell präparierter Dateien
einen Absturz der Anwendung erzwingen (Denial-of-Service, DoS).
CVE-2016-9600: Schwachstelle in JasPer ermöglicht Denial-of-Service-Angriff
In JasPer kann es zur Dereferenzierung eines NULL-Zeigers kommen, da im
JP2-Encoder die Prüfung für den Farbraum ‘UNKNOWN’ nicht implementiert ist.
Ein entfernter, nicht authentisierter Angreifer kann dadurch einen
Denial-of-Service Angriff durchführen.
CVE-2016-10251: Schwachstelle in JasPer ermöglicht nicht spezifizierte
Angriffe
Durch einen Ganzzahlüberlauf in der Funktion ‘jpc_pi_nextcprl’ innerhalb von
‘jpc_t2cod.c’ in JasPer vor Version 1.900.20 kann ein entfernter, nicht
authentisierter Angreifer auf nicht initialisierten Speicher zugreifen und
in der Folge Informationen ausspähen und möglicherweise einen
Denial-of-Service-Angriff durchführen oder beliebigen Programmcode
ausführen.
CVE-2016-9583: Schwachstelle in JasPer ermöglicht Denial-of-Service-Angriff
In der Funktion ‘jpc_pi_nextpcrl()’ in JasPer existiert eine Schwachstelle,
die es ermöglicht den Heap-basierten Speicher zum Überlauf zu bringen und so
lesend auf Speicherbereiche außerhalb der zulässigen Grenzen zuzugreifen.
Ein entfernter, nicht authentisierter Angreifer kann mit einer speziell
präparierten Datei eine Speicherschutzverletzung auslösen, wodurch die
Anwendung abstürzt und ein Denial-of-Service (DoS)-Zustand eintritt.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0607/
Schwachstelle CVE-2016-9583 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-9583
Schwachstelle CVE-2016-9600 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-9600
Schwachstelle CVE-2017-5498 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-5498
Schwachstelle CVE-2016-10251 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-10251
Schwachstelle CVE-2017-6850 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-6850
SUSE Security Update SUSE-SU-2017:0953-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002789.html
openSUSE Security Update openSUSE-SU-2017:1034-1:
http://lists.opensuse.org/opensuse-updates/2017-04/msg00061.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.